Új Szó, 2022. november (75. évfolyam, 253-276. szám)

2022-11-02 / 253. szám

www.ujszo.coml 2022. november 2. TUDOMÁNY ÉS TECHNIKA 113 Hamarosan a „megfelelő” jelszó sem lesz elég ÖSSZEFOGLALÓ Sajnos már elmúltak azok az idők, amikor elég volt hosszú és összetett jelsza­vakat használni ahhoz, hogy biztonságban tudhassuk ada­tainkat és rendszereinket. A legfrissebb elemzések sze­rint csak idő kérdése, hogy a bonyolultabb jelszavakat is feltörjék. Ezért a szervezetek elkezdtek új hitelesítési esz­közöket bevezetni. Ezzel viszont az a gond, hogy ne­hézkessé válik a kezelésük, különö­sen akkor, ha eltérő termékeket és technológiákat alkalmaznak a külön­féle alkalmazásokban és rendszerek­ben. A Micro Focus szakértői szerint a megfelelő megoldást az átfogó hite­lesítési keretrendszer nyújtja. Egyre gyakrabban merül fel a vál­lalatoknál a kérdés, hogy jelszavas azonosítást használjanak, vagy át­álljanak egy korszerűbb stratégiára. A kérdés jogosultságát a legfrissebb Verizon Data Breach Report eredmé­nyei is alátámasztják, és olyan konk­rét esetek is, mint például a Cisco in­cidense. A vállalat rendszeréből úgy loptak el adatokat 2022 májusában, hogy az egyik alkalmazott Google fi­ókját törték fel, amellyel a munkavál­laló a céges fiókjának belépési adatait is szinkronizálta. Bár a szervezetek egyre szélesebb körben megkövetelik az erős jelsza­vak használatát, a jelek szerint ez nem elég, a Verizon kutatása szerint ugyanis a brute force támadásoknál kihasznált jelszavak 93 százaléka 8 vagy annál több karakterből állt. Te­hát hiába hosszú egy jelszó, akkor is fel tudják törni, legfeljebb több időbe telik. Ennél a módszernél ugyanis au­tomatizált módon találgatják a jelszót egészen addig, amíg meg nem lesz az eredmény. Ez annál gyorsabban tör­ténik, minél nagyobb teljesítményű hardvereket használnak a folyamat­­; hoz, illetve minél rövidebb és egy­­j szerűbb jelszót kell feltörni. A jelszavas azonosításhoz egyéb­ként is számos probléma kapcsolódik a szervezeteknél direkt vagy indirekt módon. Például leterhelheti a help­desk részleget, ha sok a jelszó-hely­reállítási kérés. A felhasználóknak is nehéz sok jelszót kezelni, megjegyez­ni és megújítani megadott időközön­ként. Ezen a kihíváson enyhíthetne például egy professzionális jelszókez­­| elő eszköz, de a Verizon Data Breach | Report eredményei szerint a cégek 54 százalékánál semmilyen megoldást i nem használnak a jelszavak kezelé- i sére. Az előírások is egyre szigorúbbá válnak, ezért a teljesítésükhöz sok esetben már nem is elég, ha jelszavas azonosítást használnak a szervezet­nél. Olyan megoldásra van szükség, amely többféle támadástól véd, be­leértve a brute force, az adathalász vagy a billentyűleütéseket titokban naplózó módszereket, illetve a köz­­beékelődéses támadást, amely során a két fél közötti kommunikációt komp­romittálja egy támadó úgy, hogy a kommunikációs csatornát eltérítve mindkét fél számára a másik szerep­lőnek adja ki magát. Ezért egyre szélesebb körben ter­jed a cégeknél a többlépcsős hitelesí­tés, ahol egyéb azonosítási módszert is alkalmaznak a jelszavak mellett. A lehetőségek tárháza széles, hasz­nálhatnak többek között tóként, mo­biltelefonra küldött jelszót, külön erre a célra létrehozott alkalmazást, okos­kártyát vagy különféle biometrikus azonosítókat. Ez viszont bonyolítja a helyzetet azon szakemberek számára, akiknek felügyelniük kell ezeket az azonosí­tási megoldásokat, különösen akkor, ha elkezdenek eltérő technológiákat és termékeket használni a szerveze­ten belül a különböző területeken és alkalmazásokban. Például nem csak a munkavállalók számára megterhelő, ha az irodába okoskártyával tudnak belépni, a levelezőrendszerbe telefon­ra küldött kóddal, más céges rendsze­rekbe pedig tokennel. Azok számára még komplikáltabb a dolog, akiknek felügyelniük és működtetniük kell mindennek a hátterét. Hatékony segítséget nyújthat mind­ebben egy keretrendszer, mellyel a szervezetek egyszerűen, egyetlen megoldásban felügyelhetik az ösz­­szes azonosítási eszközt, módszert és technológiát - azokat is, amelye­ket éppen aktuálisan használnak, és azokat is, amelyeket csupán később vezetnek majd be. Ezzel a szerveze­tek egységes szabályokat alkalmaz­hatnak minden azonosítási megoldás esetében, ami elősegíti a biztonság növelését és a megfelelőségi előírá­sok teljesítését. Az ilyen rendszer azt is lehetővé teszi, hogy a cégek elle­nőrizzék a kockázatokat és úgy op­timalizálják az üzleti folyamatokat, hogy biztonságos munkavégzést és hatékony támogatást biztosíthassa­nak a távolról dolgozó kollégák szá­mára is. (szí, technokrata) A legfrissebb elemzések szerint csak idő kérdése, hogy a bonyolultabb jel­szavakat is feltörjék (Shutterstock) instagram 4,979 229M 197 Instagram s Discovering — and telling — storier from around the world. Curated by Instagram's community team blog.instagram.com/ i want to ho a birdie nusi_et protmBO 3 more Trollok kerülését és blokkolását célzottan segítő eszközökkel újított a Méta alá tartozó Instagram (Shutterstock) Újít az Instagram: blokkolja a trollokat és a zaklatókat A Méta tulajdonában lévő Ins­tagram még a múlt hét végén kö­zölte, hogy bővíti azon funkció­kat, amelyek kifejezetten a troliok és zaklatok fiókjainak blokkolását segítik a platformján. A felhasználók immáron min­den meglévő fiókját tudják majd blokkolni egy adott személynek. Ez a lehetőség tavaly vált elérhe­tővé, de akkor még csak az illetők újonnan, később létrehozott fiók­jait volt lehetőség tiltani. A változtatások alapján tapasz­taltakra építve arra számítanak, hogy az Instagram közösségének hetente 4 millióval kevesebb fiókot kell majd blokkolni, ezek tiltása ugyanis automatikusan megtör­ténik majd. Ezen felül segítenek meggátolni a lehetségesen vissza­élésekre irányuló üzeneteket, sér­tő szavak kizárása alapján. Sok más online platformhoz hasonlóan az Instagram is próbál tenni a gyűlöletbeszéd és online visszaélések visszaszorítása ér­dekében, kérdés azonban, hogy a téma kapcsán egyre türelmet­lenebb és felháborodottabb ame­rikai és európai politikusoknak ez elég lesz-e - főleg annak fé­nyében, hogy ez a platform is fő­ként a fiatalok körében olyan nép­szerű, akik mentális egészségére egyre több szakértő és elemzés szerint nagyon károsak az ilyen közegek. (U Café) Belenyugszik az Apple a Lightning csatlakozók kinyírásába A cupertinóiak hivatalosan is megerősítették, hogy eleget fognak tenni az új uniós tör­vényeknek - mert egyszerűen nem tudnak mást tenni. Az egységes töltőszabványt elő­író EU-direktíva pár héten belül ha­tályba léphet, melynek értelmében 2024 végétől minden, az EU-ban értékesített okostelefonnál, tablet­­nél, headsetnél, kézi játékkonzol­nál, hordozható hangszórónál és fényképezőgépnél csak és kizárólag az USB Type-C töltőcsatlakozó lesz elfogadott gyártótól függetlenül. Ennek értelmében a Lightning csatlakozóktól és kábelektől az Apple 2024-től minden bizonnyal kénytelen lesz globálisan búcsút venni, hiszen aligha valószínű, hogy a cupertinói cég csak az európai pi­ac számára külön Type-C csatlako­­zós iPhone típusokat gyártana majd. A vállalat kedden hivatalosan is megerősítette, hogy eleget tesz a 2024-től életbe lépő új szabályok­nak, ami előírja az USB-C haszná­latát. A Wall Street Journal keddi Tech Life nevű konferenciáján el­hangzottak alapján a vezetők nem örülnek különösebben az új szabá­lyoknak. „Nincs más választásunk, ahogy a világon máshol is, be fogjuk tarta­ni a helyi törvényeket. Úgy gondol­juk, hogy környezetvédelmi szem­pontból és az ügyfeleinknek is jobb lett volna, ha nincs kormányzati előírás” - nyilatkozta Greg Joswi­­ak, az Apple marketingért felelős alelnöke, aki szerint a Lightning remek csatlakozó volt, és az egy­séges töltőkkel kapcsolatban a két Elemzők szerint a 2023-ban megjelenő iPhone-ok már USB-C-vel jönnek, és az Apple valószínűleg világszerte átáll a használatára, nem csak az Európai Unióban (Shutterstock) fél közt nézeteltérés adódott. Azzal a kérdéssel kapcsolatban, hogy és milyen ütemezéssel integrálják az USB-C-t az iPhone-ba, nem osztott meg részleteket. Elemzők korábban azt mondták a CNBC-nek, hogy a 2023-ban meg­jelenő iPhone-ok már USB-C-vel jönnek, és az Apple valószínűleg világszerte átáll a használatára, nem csak az Európai Unióban. Az elmúlt napokban bemutatott új, 10. generációs iPadeken már USB-C töltőcsatlakozó található, valamint ez a csatlakozó került az új generációs Apple TV távirányí­tójára is (melynek dobozába most először nem tesz semmilyen töltő­kábelt az Apple), így a jelek sze­rint a cég már elkezdte a fokozatos átállást, felkészülve az elkerülhe­tetlenre.

Next

/
Thumbnails
Contents